事件经过
NVD于2026-09-27发布(VulnCheck):Obot在v0.23.0之前包含远程MCP服务器注册中的SSRF,无目的地验证,Power User或更高角色可利用该漏洞在错误消息中读取内部/云元数据响应。
影响分析
MCP注册是代理平台到达后端系统的机制;此处的SSRF将特权但非管理员的代理用户转变为AI部署中内部基础设施和IAM云元数据凭据收集的扫描器。
攻击途径
Power User或更高角色注册具有任意URL的远程MCP服务器;Obot在未验证的情况下获取该目的地(SSRF),响应在错误输出中被披露——从而可以读取内部服务和可能暴露凭据的云元数据端点(CVSS 7.6 v3.1)。
受影响系统
obot-platform/obot < v0.23.0
缓解措施
升级到obot v0.23.0。公告:https://github.com/obot-platform/obot/security/advisories/GHSA-jgh3-fggc-mcpm